BTCPay Server mise à jour d’urgence après un vol de fonds
Le traitement du serveur BTCPay est devenu le centre d’un incident de sécurité : des développeurs ont confirmé l’exploitation d’une vulnérabilité critique qui a permis aux attaquants d’accéder aux données de certains utilisateurs et de voler des fonds.
L’équipe du projet a publié la version 2.4.2 et a colmaté la brèche. Toutes les versions antérieures avec des builds LND étaient à risque. Les développeurs ont exhorté les exploitants à ne pas retarder la mise à jour, surtout si leur infrastructure utilise le réseau Lightning.
La vulnérabilité a permis à un attaquant distant d’obtenir des fichiers d’identifiants .macaroon pour LND sans autorisation. Cette implémentation du réseau Lightning est souvent utilisée dans des services qui traitent des paiements Bitcoin et aident à mettre à l’échelle les transactions au-dessus du réseau principal
#BTC
Le traitement du serveur BTCPay est devenu le centre d’un incident de sécurité : des développeurs ont confirmé l’exploitation d’une vulnérabilité critique qui a permis aux attaquants d’accéder aux données de certains utilisateurs et de voler des fonds.
L’équipe du projet a publié la version 2.4.2 et a colmaté la brèche. Toutes les versions antérieures avec des builds LND étaient à risque. Les développeurs ont exhorté les exploitants à ne pas retarder la mise à jour, surtout si leur infrastructure utilise le réseau Lightning.
La vulnérabilité a permis à un attaquant distant d’obtenir des fichiers d’identifiants .macaroon pour LND sans autorisation. Cette implémentation du réseau Lightning est souvent utilisée dans des services qui traitent des paiements Bitcoin et aident à mettre à l’échelle les transactions au-dessus du réseau principal
#BTC